Podgląd pojedynczego posta
Stary 06.02.2013, 00:34   #6129
andy
logged out
CDRinfo VIP
 
Avatar użytkownika andy
 
Data rejestracji: 12.07.2003
Lokalizacja: /home
Posty: 12,518
andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>
OWN3D
-file.jpg


---

Jest już nowy JB na iUrządzenia. Dziwne, że tylu chętnych skoro podobno iOS to system idealny
No ale żeby mnie ktoś nie posądził o bycie wrednym to przejdę do rzeczy. Na niebezpieczniku pojawił się ciekawy wpis odnośnie sposobu w jaki udało się ominąć zabezpieczenia iOSa - tutaj całość, poniżej skrót:
Cytat:
Czy exploity z evasi0n można wykorzystać do niecnych celów?

Oczywiście. Ale w przeciwieństwie do poprzedniego jailbreaka (jailbreakme.com), tym razem exploit nie jest typu drive-by download, co oznacza, że aby go wykorzystać nie wystarczy po prostu wejść na stronę internetową a ***8220;magia zrobi się sama***8221;.

Ten minus to wbrew pozorom dość duży plus ;-) Exploita nie będzie się bowiem dało tak łatwo wykorzystać do ***8220;niewidzialnego zdobycia roota***8221; na telefonach i tabletach tych użytkowników, których komuś uda się nakłonić do odwiedzenia jakiejś strony internetowej. Potencjalni atakujący (którzy na pewno niebawem będą chcieli wykorzystać exploity użyte do jailbreaka w niecnym celu) muszą najpierw dostać się na komputer ofiary ***8212; do przeprowadzenia ataku wymagane jest bowiem podpięcie urządzenia po USB. Złodziej też nic nie wskóra, bo musi znać kod blokady ekranu (albo dokonać ataku na wcześniej sparowanym z urządzeniem komputerze).
Jak działa evasi0n?

Jak sama nazwa wskazuje, przede wszystkim omija, nie exploituje. Omija zabezpieczenia, jakie Apple wbudowało w iOS-a: tj. ASLR, sandbox i podpisywanie kodu. Niskopoziomowe szczegóły tych operacji świetnie opisał Thomas Braden.
evasi0n iOS 6.x Jailbreak - official website of the evad3rs

evasi0n iOS 6.x Jailbreak ***8211; oficjalna strona teamu evad3rs

W skrócie: /var/db/timezone umożliwiającej dostęp do socketu lanuchd (działającego na prawach roota), przy pomocy którego wgrywa fałszywą, bo bez żadnego kodu, bibliotekę MobileFileIntegrity, która nadpisuje MISValidateSignature tak, aby zawsze zwracane było 0 ***8212; to umożliwia uruchamianie niepodpisanego kodu.
__________________
XMPP: andrzej(at)czerniak.info.pl

Ostatnio zmieniany przez andy : 06.02.2013 o godz. 00:55
andy jest offline   Odpowiedz cytując ten post